R k is An al is ys C on ns lta su
Jak postupovat při řízení kontinuity činností
Jak postupovat při řízení kontinuity činností THE ROUTE MAP TO Business Continuity Management Naplnění požadavků BS 25999 John Sharp
The Route Map to Business Continuity Management Meeting the Requirements of BS 25999 John Sharp First published in the UK in 2008 by BSI389 Chiswick High RoadLondon W4 4AL British Standards Institution 2008 All rights reserved. Except as permitted under the Copyright, Designs and Patents Act 1988, no part of this publication may be reproduced, stored in a retrieval system or transmitted in any form or by any means electronic, photocopying, recording or otherwise without prior permission in writing from the publisher. Whilst every care has been taken in developing and compiling this publication, BSI accepts no liability for any loss or damage caused, arising directly or indirectly in connection with reliance on its contents except to the extent that such liability may not be excluded in law. The right of John Sharp to be identified as the author of this Work has been asserted by him in accordance with sections 77 and 78 of the Copyright, Designs and Patents Act 1988. Typeset in Frutiger by Monolith http://www.monolith.uk.comprinted in Great Britain by MPG Books, Bodmin, Cornwall British Library Cataloguing in Publication DataA catalogue record for this book is available from the British Library Jak postupovat při řízení kontinuity činností The Route Map to Business Continuity Management Naplnění požadavků BS 25999 John Sharp Translation 2009 Risk Analysis Consultants, s. r. o. Autorská práva k překladu 2009 Risk Analysis Consultants, s. r. o. Jakékoliv použití této knihy nebo její části pro účely další distribuce, prodeje, kopírování, rozmnožování, jakož i překladu do jiného jazyka nebo jiného způsobu šíření není možné bez souhlasu vlastníků autorských práv. Kniha může být použita pouze v souladu s požadavky na ochranu autorských práv a tak jak je jako překlad a interpretace pro české prostředí bez nároku na úhradu možných škod způsobených jeho vlastní aplikací na konkrétní podmínky organizace. Není dovoleno jakékoliv využití dokumentu případně její částí ke komerčním účelům s výjimkou využití dokumentu jako zdroje informací pro poskytování konzultačních služeb. ISBN 978 80 254 3992 0
Obsah Obsah 5 Úvodní slovo 9 Předmluva 11 Předmluva k překladu 11 1. Úvod 1 Vývoj řízení kontinuity činností organizace 1 Podněty pro řízení kontinuity činností organizace 3 Přínosy BCM 6 Proč přijmout standard BS 25999? 7 2. Zavádění standardu BS 25999 8 Systémový přístup k řízení 8 Životní cyklus BCM 10 3. Plánování systému řízení kontinuity 12 První kroky 12 Určení požadavků BCM 12 Stanovení cílů a plánů kontinuity činností 14 Rozsah BCM 14 Stanovení politiky kontinuity činností organizace 15 4. Zdroje pro řízení kontinuity činností 17 Financování programu 17 Role a odpovědnosti 17 Školení a způsobilost 19 5. Začlení BCM do kultury organizace 20 6. Dokumentace a záznamy 24 Řízení dokumentů 24 Požadavky na dokumentaci 24 Řízení záznamů 25 7. Vytvoření BCM 26 Porozumění organizaci 26 Dopady versus rizika 28 Jak postupovat při řízení kontinuity činností organizace v
0BObsah Mapování procesů 31 Nástroj pro mapování procesů 33 Hodnocení rizik 35 Zvládání rizik 36 8. Určení strategie kontinuity činností 39 Reakce na incidenty 39 Možnosti kontinuity 42 Riziko nahromaděné práce 44 Komunikační strategie 44 9. Vytvoření a zavedení reakce na BCM 46 Reakce na incidenty 47 Plány 47 Obsah plánu 48 Plány dlouhodobé obnovy 52 Implementace 53 10. Testování a udržování 54 Testování 54 Udržování 58 Přezkoumání po incidentu 59 11. Monitorování, přezkoumávání, udržování a zlepšování BCMS 60 Monitorování a přezkoumávání BCMS 60 Udržování a zlepšování BCMS 61 Nápravná opatření 62 Preventivní opatření 62 Neustálé zlepšování 62 12. Závěr 63 Příloha A. Podněty BCM podle odvětví a velikosti společnosti 64 Příloha B. Příklad dokumentu stanovujícího rozsah BCMS 67 Příloha C. Příklad politiky kontinuity činností 68 Příloha D. Způsobilosti týmu BCM 71 Příloha E. Zavedení programu školení 74 Příloha F. Šablona pro analýzu zúčastněných stran 76 vi Jak postupovat při řízení kontinuity činností organizace